المقدمة: التزامنا بحماية خصوصيتكم

في أفضل خمسة، نُدرك أن خصوصية بياناتكم هي حق أساسي، ونحن ملتزمون بحمايتها بأعلى معايير الأمان والشفافية وفقاً لـ:

  • النظام السعودي لحماية البيانات الشخصية (PDPL) الصادر بمرسوم ملكي رقم م/19 لعام 1443هـ
  • لائحة حماية البيانات الشخصية الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA)
  • اللائحة العامة لحماية البيانات الأوروبية (GDPR) – للمستخدمين المقيمين خارج المملكة
  • معايير الأمن السيبراني الوطنية (NCA)

تُطبّق هذه السياسة على جميع المستخدمين لموقعنا الإلكتروني (www.afdal5.com)، تطبيقنا المحمول، أو أي منصة رقمية تابعة لنا. بتسجيلك أو استخدامك لخدماتنا، فأنت توافق صراحةً على جمع، معالجة، وتخزين بياناتك وفقاً لهذه السياسة.


الفصل الأول: من نحن؟ (مسؤول البيانات)

 
 
البندالتفاصيل
اسم الشركةشركة أفضل خمسة للخدمات الرقمية المحدودة
رقم السجل التجاري1010987654
المقر الرئيسيحي الملقا، شارع الأمير تركي بن عبدالعزيز، برج أفضل خمسة، الرياض
مسؤول حماية البيانات (DPO)الأستاذة/ لين الدوسري – dpo@afdal5.com
رقم التواصل الرسمي9200-555-333
تاريخ التأسيس15 مارس 2020
 

نحن مسؤولو معالجة البيانات (Data Controller) لجميع المعلومات الشخصية التي نجمعها منكم، ونحتفظ بحق تعيين معالجين فرعيين (Sub-processors) مثل مزودي الاستضافة أو التحليلات، مع ضمان التزامهم بذات المعايير.


الفصل الثاني: أنواع البيانات التي نجمعها

نصنّف البيانات إلى ثلاث فئات رئيسية:

1. البيانات الشخصية المباشرة (Personally Identifiable Information – PII)

 
 
النوعأمثلةالغرض
بيانات الهويةالاسم، رقم الهوية، تاريخ الميلادالتحقق من الهوية، منع الاحتيال
بيانات الاتصالرقم الجوال، البريد الإلكتروني، العنوانالتواصل، إرسال تأكيدات الحجز
بيانات الموقعإحداثيات GPS، عنوان IP، المدينةتخصيص الخدمات حسب الموقع
بيانات الدفعآخر 4 أرقام من البطاقة (مشفّرة)، نوع البطاقةمعالجة المدفوعات (لا نحتفظ بالبطاقة كاملة)
 

2. البيانات السلوكية (Behavioral Data)

 
 
النوعأمثلةالغرض
سجل التصفحالصفحات المزارة، مدة الجلسةتحسين تجربة المستخدم
سجل البحثالتخصصات المطلوبة، المدنتخصيص العروض
سجل الحجزالشركات المختارة، التاريخ، السعرتحليل الأداء، منع التكرار
 

3. البيانات التقنية (Technical Data)

 
 
النوعأمثلةالغرض
بيانات الجهازنوع الهاتف، نظام التشغيل، المتصفحضمان التوافق
ملفات تعريف الارتباطCookies، Local Storageتذكّر التفضيلات
سجلات الخادموقت الدخول، حجم البياناتالأمان والكشف عن الاختراق
 

الفصل الثالث: كيف نجمع بياناتك؟

 
 
الطريقةالوصفالموافقة المطلوبة
التسجيل اليدويعند ملء نموذج الحجز أو التواصلموافقة صريحة (Checkbox)
التسجيل التلقائيعند زيارة الموقع (ملفات تعريف الارتباط)إشعار + زر “قبول”
التكامل مع الشركاءمن الشركات المدرجة (مثل تأكيد الحجز)موافقة ضمنية عند الحجز
الأجهزة المحمولةعبر GPS، الكاميرا (لتقييم الأثاث)إذن النظام + شرح الغرض
 

الفصل الرابع: الأسس القانونية لمعالجة البيانات (وفق PDPL)

 
 
الأساس القانونيالتطبيق في أفضل خمسةمثال عملي
الموافقة الصريحةتسجيل الدخول، تلقي النشرات“أوافق على تلقي العروض”
الضرورة لتنفيذ العقدحجز خدمة، إرسال تأكيدإرسال فاتورة الحجز
المصلحة المشروعةتحليل السلوك، منع الاحتيالكشف الحجوزات المزيفة
الالتزام القانونيتقارير لـ SDAIA، الضرائبالاحتفاظ بالفواتير 7 سنوات
حماية المصالح الحيويةفي حالات الطوارئ (مثل فتح باب مغلق)مشاركة الموقع مع الفني
 

الفصل الخامس: كيف نستخدم بياناتك؟ (الأغراض التفصيلية)

1. تقديم الخدمة الأساسية

  • مطابقة احتياجك مع أفضل 5 شركات
  • إرسال تأكيد الحجز عبر SMS/البريد
  • تتبع الخدمة في الوقت الفعلي

2. تحسين تجربة المستخدم

  • عرض الشركات الأقرب جغرافياً
  • تذكّر تفضيلاتك (مثل اللغة، المدينة)
  • اقتراح عروض مخصصة (مثل “خصم 20% على نقل العفش”)

3. الأغراض التسويقية (بموافقتك فقط)

  • إرسال نشرات أسبوعية
  • إشعارات التطبيق بالعروض
  • استطلاعات رضا العملاء

4. الأغراض التحليلية

  • قياس أداء الشركات المدرجة
  • تحليل معدل التحويل (الحجز/الزيارة)
  • تطوير ميزات جديدة (مثل “حجز فوري”)

5. الأغراض الأمنية

  • كشف الاختراقات
  • منع الحسابات المزيفة
  • التح detects للمعاملات المشبوهة

الفصل السادس: هل نشارك بياناتك مع الغير؟

نعم، ولكن فقط في الحالات التالية وبضمانات صارمة:

 
 
الطرف الثالثالغرضضمانات الحماية
الشركات المدرجةتنفيذ الخدمة (مثل إرسال عنوانك لفني المفاتيح)عقد معالجة بيانات + تشفير
مزودو الدفعمعالجة المدفوعاتPCI-DSS، لا نحتفظ ببيانات البطاقة
مزودو الاستضافةتخزين البياناتAWS Riyadh Region، تشفير AES-256
أدوات التحليلGoogle Analytics، Hotjarبيانات مجهولة المصدر
الجهات الرسميةطلب قانوني من SDAIA، النيابةفقط بأمر قضائي
 

لا نبيع بياناتك أبداً – هذا مبدأ أساسي.


الفصل السابع: مدة الاحتفاظ بالبيانات

 
 
نوع البياناتمدة الاحتفاظسبب الاحتفاظطريقة الحذف
بيانات الحجز7 سنواتالالتزام الضريبيحذف تلقائي
بيانات التسجيلحتى طلب الحذفتقديم الخدمةحذف فوري
بيانات التحليل26 شهراًتحسين الأداءمجهولة المصدر
سجلات الأمان12 شهراًالكشف عن الاختراقحذف تلقائي
 

الفصل الثامن: حقوقك كمستخدم (وفق PDPL)

لديك 8 حقوق أساسية، ونحن نضمن تنفيذها خلال 30 يوماً كحد أقصى:

 
 
الحقالوصفكيفية ممارسته
الحق في الإطلاعرؤية جميع بياناتكأرسل طلباً إلى dpo@afdal5.com
الحق في التصحيحتعديل بيانات خاطئةعبر التطبيق أو الدعم
الحق في الحذف“نسيانك” بالكاملزر “حذف حسابي”
الحق في تقييد المعالجةإيقاف استخدام بياناتك مؤقتاًعبر الإعدادات
الحق في نقل البياناتاستلام بياناتك بصيغة JSONطلب عبر البريد
الحق في سحب الموافقةفي أي وقتزر “إلغاء الاشتراك”
الحق في الاعتراضعلى المعالجة الآليةمراسلة الدعم
الحق في الشكوىلدى SDAIAرابط مباشر في أسفل الصفحة
 

الفصل التاسع: الأمان التقني والتنظيمي

نستخدم 17 طبقة أمان، منها:

 
 
الإجراءالوصف
التشفيرAES-256 للبيانات أثناء النقل والتخزين
المصادقة الثنائيةإلزامية لفريق الدعم
جدار الحمايةWAF + DDoS Protection
النسخ الاحتياطييومي في منطقتين جغرافيتين
اختبار الاختراقربع سنوي من شركة خارجية
تدريب الموظفيندورات سنوية في PDPL
SIEMكشف التهديدات في الوقت الفعلي
 

الفصل العاشر: ملفات تعريف الارتباط (Cookies)

 
 
نوع الكوكيزالغرضمدة الصلاحيةكيفية الرفض
ضروريةتشغيل الموقعجلسةلا يمكن رفضها
وظيفيةتذكّر اللغة، المدينة30 يوماًإعدادات الكوكيز
تحليليةGoogle Analytics26 شهراًزر “رفض الكوكيز”
تسويقيةعروض مخصصة90 يوماًإلغاء الاشتراك
 

إدارة إعدادات الكوكيز


الفصل الحادي عشر: خصوصية الأطفال

  • الحد الأدنى للعمر: 18 سنة
  • إذا كنت دون 18، يجب موافقة ولي الأمر
  • لا نجمع بيانات الأطفال عن علم
  • في حال اكتشاف بيانات طفل، نحذفها فوراً

الفصل الثاني عشر: التغييرات في السياسة

 
 
الإصدارتاريخ التحديثالتغييرات الرئيسية
1.015 مارس 2020الإطلاق الأولي
2.01 يناير 2023إضافة PDPL
3.05 نوفمبر 2025تحديث الأمان، إضافة DPO
 
  • سيتم إشعارك بأي تغيير جوهري عبر:
    • البريد الإلكتروني
    • إشعار التطبيق
    • إعلان في الصفحة الرئيسية

الفصل الثالث عشر: الشكاوى والتظلمات

إذا شعرت بأي انتهاك، يمكنك:

  1. التواصل مع DPO: dpo@afdal5.com
  2. تقديم شكوى لـ SDAIA: رابط تقديم الشكوى
  3. اللجوء للقضاء: محكمة الرياض الإدارية

الفصل الرابع عشر: الأسئلة الشائعة (FAQ)

 
 
السؤالالإجابة
هل تبيعون بياناتي؟لا، مطلقاً.
كيف أحذف حسابي؟التطبيق → الإعدادات → حذف الحساب
هل تستخدمون بياناتي للإعلانات؟فقط بموافقتك.
ماذا لو تم اختراق الموقع؟لدينا تأمين ضد الاختراق + إشعار فوري.
 

الخاتمة: ثقتك = نجاحنا

في أفضل خمسة، نعامل بياناتك كما نعامل بيانات عائلتنا. كل سطر في هذه السياسة ليس مجرد التزام قانوني… بل وعد أخلاقي بأن نكون جديرين بثقتكم.

شكراً لاختياركم أفضل خمسة. نرحب بأي استفسار أو ملاحظة على: dpo@afdal5.com